Корпорации

Информационная безопасность предприятий

Публикации по информационной безопасности крупных предприятий.

Ростелеком-Солар и R-Vision автоматизируют реагирование на инциденты

...
Ростелеком-Солар и R-Vision автоматизируют реагирование на инциденты

«Ростелеком-Солар» и R-Vision запускают уникальную услугу по автоматизации реагирования на инциденты на стороне заказчиков. Совместное решение на базе платформы R-Vision IRP (Incident Response Platform) прорабатывалось больше года и сегодня доступно клиентам центра мониторинга и реагирования на киберугрозы Solar JSOC. В отличие от других подобных предложений, сервис предоставляет обширный набор готовых динамически обновляемых сценариев реагирования с разделением зон ответственности. Таким образом, реагирование становится более оперативным и эффективным.

Samsung выпустила августовские патчи для критических дыр в смартфонах

...
Samsung выпустила августовские патчи для критических дыр в смартфонах

Корейский техногигант Samsung начал постепенно рассылать августовский набор обновлений пользователям смартфонов. Всем, кому доступны соответствующие патчи, рекомендуется не откладывать с их установкой, поскольку они устраняют критические уязвимости в операционной системе.

Модули Wi-Fi Qualcomm и MediaTek содержат похожие на Kr00k уязвимости

...
Модули Wi-Fi Qualcomm и MediaTek содержат похожие на Kr00k уязвимости

Модули Wi-Fi от Qualcomm и MediaTek содержат уязвимости, похожие по своему принципу на брешь Kr00k, которую эксперты обнаружили в начале этого года. Все патчи уже доступны, осталось только установить их.

За выборочную фильтрацию контента Google оштрафовали в России на 1,5 млн

...
За выборочную фильтрацию контента Google оштрафовали в России на 1,5 млн

Российские власти всё ещё не удовлетворены качеством блокировки запрещённого на территории страны контента в поисковой выдаче Google. За это суд в Москве оштрафовал интернет-гиганта на полтора миллиона рублей.

На DEF CON 2020 продемонстрировали несколько уязвимостей в Zoom

...
На DEF CON 2020 продемонстрировали несколько уязвимостей в Zoom

На конференции DEF CON 2020 специалисты в области кибербезопасности продемонстрировали несколько уязвимостей в Zoom, популярном сервисе для видеоконференций. Две бреши затрагивают Linux-клиент, позволяют извлечь данные и даже запустить вредоносную программу.

Найдут ли русский след: Reddit дефейснули лозунгами в поддержку Трампа

...
Найдут ли русский след: Reddit дефейснули лозунгами в поддержку Трампа

Онлайн-площадка Reddit столкнулась с масштабным взломом. Злоумышленники провели дефейс десятка каналов, разместив в них сообщения в поддержку действующего президента США Дональда Трампа.

Capital One заплатит $80 млн за утечку данных граждан США

...
Capital One заплатит $80 млн за утечку данных граждан США

Американская компания Capital One, специализирующаяся на кредитных картах и автокредитах, должна будет выплатить $80 миллионов за прошлогоднюю утечку персональных данных, принадлежащих более 100 млн граждан США.

В 30% кибератак злоумышленники используют легитимные инструменты

...
В 30% кибератак злоумышленники используют легитимные инструменты

Приблизительно 30% кибератак, в расследовании которых принимала участие «Лаборатория Касперского», отличались использованием легитимных инструментов, предназначенных для удалённого управления и администрирования. По словам экспертов, такой подход позволяет атакующим достаточно долго скрывать следы своей активности.

Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

...
Процессоры Intel, ARM, IBM, AMD уязвимы перед новыми формами атак

Судя по всему, выявленная ранее причина существования атак спекулятивного выполнения (например, Meltdown и Foreshadow) на современные процессоры оказалась не совсем верна. В результате производители CPU выпустили не совсем корректные патчи.

Black Hat 2020: хакеры могут перехватывать трафик спутникового интернета

...
Black Hat 2020: хакеры могут перехватывать трафик спутникового интернета

Уязвимости в системах спутниковой широкополосной связи позволяют киберпреступникам вклиниться в незашифрованный трафик. Для успешной атаки злоумышленникам понадобится всего лишь домашнее телевизионное оборудование (стоит около $300).